
PoC de CVE-2026-0848: NLTK의 부적절한 입력 검증으로 StanfordSegmenter를 통한 코드 실행이 가능합니다.
이 코드는 시스템에서 임의의 명령을 실행합니다. 격리된 가상 머신 또는 컨테이너에서만 사용하세요.
CVE-2026-0848에 대한 기능적 PoC입니다. 악성 JAR 파일이 NLTK에 의해 로드될 때 임의의 코드를 실행할 수 있는 방법을 보여줍니다.
# 클론
git clone https://github.com/tu-usuario/CVE-2026-0848-PoC.git
cd CVE-2026-0848-PoC
# 의존성 설치
pip install -r requirements.txt
# 익스플로잇 실행
python exploit.py